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(57) Abstract 

The invention concerns a method for verifying signature or authentication between a prover and a verifier based on an asymmetrical 
cryptographic computational algorithm. The prover computes (1) at least a pre-validation value q, which is a quotient of two cryptographic 
values a, b, by the public modulo n, and transmits to the verifier said value q. The verifier computes (3) the products a*b and q*n and the 
difference a*b-q*n to produce at least a modular reduction in the absence of a division operation. The invention is applicable to signature 
verification and authentication between a proving microcomputer, and a verifying microprocessor card. 
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(57) Abrlgl 

L' invention conceme un proce<16 de verification de signature ou d'authentification entre prouveur et verifieur a partir d*un algorithme 
de calcul cryptographique asymStrique. Le prouveur calcule (1) au moins une valeur de prevalidation q, quotient de deux valeurs 
cryptographiques a, b par le modulo public n, et transmet au venfieur cette valeur q. Le verifieur calcule (3) les produits a*b et q*n 
et la difference a*b-q*n pour effectuer au moins une reduction modulaire en 1' absence a" operation de division. Application a la verification 
de signature ou d 'authentic cation entre un prouveur, m icro— ordinateur, et un venfieur, carte a microprocesseur. 
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Procede de verification de signature 
ou d' authentif i cation 

La presente invention concerne un procede 
5 permettant de rendre plus efficace, en temps de calcul, en 
RAM et ROM n^cessaires, la verification d'une signature ou 
d'une authentif ication asym6trique requerant quelques 
multiplications modulo n ou des grands nombres . 
Les algorithmes de signature ou d' authentif ication RSA et 
10 Rabin sont des exemples permettant la mise en ceuvre de ce 
procede . 

Le procede est plus particulierement adapte en vue 
d'une mise en oeuvre dans le cas d' un ordinateur, par 
exemple un ordinateur personnel designe par PC, qui genere 

15 une signature ou une authentif ication au moyen d'une cle 
secrete qui doit ensuite etre verifiee par une carte a 
microcalculateur. Le microcalculateur effectue cette 
verification au moyen d'une cle publique. II dispose de 
relativement peu de puissance en comparaison du PC. 

20 Par " carte a microcalculateur" f on entend un 

microcontroleur monolithique standard, avec memoire 
incorporee . 

Actuellement la majorite des algorithmes a cle 
publique utilises dans le monde effectuent des calculs 

25 modulo de "grands nombres". Par "grands nombres" , on 
designe des nombres entiers positifs et d' au moins 320 
bits. Pour des raisons de securite, la coramunaut6 
scientifique recommande meme actuellement d'utiliser des 
nombres d' au moins 512 bits, voire 1024 bits pour la 

30 plupart des algorithmes, par exemple pour les algorithmes 
RSA ou Rabin. 

Actuellement les cartes a microcalculateur sont 
amenees a dialoguer avec des ordinateurs ayant des 
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capacites de calcul bien plus importantes qu' elles-memes. 
De plus, pour des raisons de cout, on utilise souvent des 
cartes a microcalculateur sans coprocesseur arithmetique, 
et avec des ressources en memoire (ROM, RAM et EEPROM) 

5 tres limitees. De ce fait, les calculs normalement requis 
pour realiser une verification d' authentif ication, ou une 
verification de signature a cle publique, utilisant des 
calculs modulo de grands nombres sont souvent tres longs, 
voire impossible faute de memoire suffisante, si l'on 

10 utilise les descriptions traditionnelles des algorithmes 
cryptographiques . 

Dans la suite de la description on designe par : 

• " prouveur " : l'entite qui veut etre authentif iee, ou qui 
produit une signature. Elle effectue pour cela des 

15 calculs faisant intervenir la cle secrete de 
1' algorithme asymetrique utilise, II s'agira par exemple 
d'un ordinateur de type PC. 

• " verlfieur " : l'entite qui vtrifie 1' authentif ication, 
ou qui verifie la validite d'une signature. Elle 

20 effectue pour cela des calculs faisant intervenir 
uniquement la cle publique de 1' algorithme 
cryptographique asymetrique utilise. II s'agira par 
exemple d'une carte a microcalculateur. 

La presente invention a pour objet la mise en 
25 ceuvre d'un procede de verification de signature et 
d' authentif ication permettant de remedier aux 
inconvenients precites inherents a la capacite de calcul 
plus limitee d'une entite verifieur, constitute par une 
carte a microcalculateur, vis-i-vis d'une entite prouveur, 
30 tel qu'un ordinateur personnel ou autre muni d'un 
dispositif lecteur de carte. 

Un autre objet de la presente invention est en 
consequence une simplification des operations de calcul de 
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certaines reductions modulaires du verifieur grace a la 
mise en ceuvre de calculs supplementaires du prouveur, la 
tache du verifieur etant ainsi simplifiee en l f absence de 
tout af f aiblissement de la securite theorique de 

5 1 ' ensemble • 

Le procede de verification de signature 
respect ivement d' authentif ication au mo yen d'un processus 
de calcul cryptographique asymetrique a cle privee et a 
cle publique, objet de la presente invention, ce proctde 

10 etant conduit entre une entite "prouveur" et une entite 
"veri-fieur", 1' entite prouveur effectuant des calculs 
cryptographiques a partir de la cle privee en vue 
d'effectuer un calcul de signature, respectivement une 
valeur d' authentif ication, et 1' entite verifieur a partir 

15 de cette valeur transmise effectuant des calculs 
cryptographiques a partir de cette cle publique en vue de 
proceder a cette verification de signature, respectivement 
a cette authentif ication, les operations de calcul 
cryptographique mettant en oeuvre le calcul de 

20 multiplications modulo n ou des grands nombres, est 
remarquable en ce que, pour un processus de calcul 
cryptographique mettant en oeuvre une cle publique, 
constitute par un exposant public e et un modulo public n, 
et une cle privee constitute par un exposant prive, d, ce 

25 procfede consiste a calculer, au niveau de 1' entite 
prouveur, au moins une valeur de prevalidation et & 
transmettre de 1' entite prouveur a 1 1 entite verifieur 
ce tte au moins une valeur de prevalidation, permettant & 
I 1 entite verifieur d'effectuer au moins une reduction 

30 modulaire en l f absence de toute operation de division pour, 
ce tte reduction modulaire, 

Le procede, objet de la presente invention, 
s f applique dans le cadre de tout dialogue ou protocole 
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d'echange de messages entre une entite prouveur telle 
qu'un ordinateur personnel et une entite verifieur telle 
qu'une carte a microcalculateur, en particulier dans le 
cadre de transactions bancaires, de controle d'acces ou 
5 analogue . 

II sera mieux compris a la lecture de la 
description ci-apres et a 1 ' observation des dessins dans 
lesquels : 

- la figure 1 represente un schema illustratif du 
10 procede, objet de la presente invention, mis en ceuvre 

entre une entite prouveur et une entite verifieur ; 

- la figure 2a represente un schema illustratif du 
procede, objet de la presente invention, mis en ceuvre & 
partir d f un algorithme de Rabin en verification 

15 d f authentif ication ; 

- la figure 2b represente un schema illustratif du 
procede, objet de la presente invention, mis en ceuvre a 
partir d'un algorithme de Rabin en verification de 
signature ; 

20 - la figure 3a represente un schema illustratif du 

procede, objet de la presente invention, mis en oeuvre a 
partir d f un algorithme RSA en verification 
d 1 authentif ication ; 

- la figure 3b represente un schema illustratif du 
25 proced6, objet de la presente invention, mis en oeuvre a 

partir d'un algorithme RSA en verification de signature* 

Une description plus detaillee du procede, objet 
de l f invention, sera donnee en liaison avec la figure 1 et 
les figures suivantes. 
30 Le proced6 objet de 1' invention met en oeuvre, au 

niveau de 1' entite verifieur, des algorithmes a cle 
publique requ§rant des multiplications modulo n, ou des 
grands nombres, et les modifie legerement en faisant faire 
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le calcul d'un ou de plusieurs quotients q a l'exterieur, 
c'est-a-dire au niveau de l'entite prouveur, et en 
fournissant ce ou ces quotients au verifieur. Ainsi le 
verifieur peut plus facilement et plus rapidement calculer 
5 certaines multiplications modulaires : au lieu de calculer 
a*b modulo n, il aura juste a calculer a*b, q*n, et 
a*b-q*n, a, b designant des valeurs des calcul de 
verification de signature ou d f authentif ication. Parfois, 
pour la securite il utilise cette derniere valeur d'une 

10 fagon qui lui permettra de s' assurer que cette derniere 
valeur est bien comprise entre 1 et n. Lorsque l'on 
modifie ainsi un algorithme, en "precaJcuiant" done 
certains quotients, qui sont fournis au verifieur afin de 
simplifier les calculs executes par ce dernier, on parle 

15 d' algorithme "sovs-jacent n pour designer 1' algorithme 
initial dont on est parti, avant de faire cette 
modification. Ainsi, en reference a la figure 1/ 
conformement a un aspect remarquable du procede objet de 
la presente invention, le ou les quotients q, v6rifiant la 

20 relation q=a*b/n, constituent une ou plusieurs valeurs de 
prevalidation transmises a l'entite verifieur afin de 
permettre a I'entite verifieur d'effectuer au moins une 
reduction modulaire en l f absence de toute operation de 
division pour cette reduction modulaire. En reference a la 

25 figure 1, on indique que le procede objet de 1 ' invention 
peut etre mis en oeuvre soit en verification de 
1 f authentif ication, suite a 1 ' envoi d'une valeur 
d'incitation tel qu'un alea a (voir la reference 0 sur la 
figure), calcul (reference 1) en interne au niveau du 

30 prouveur d'une valeur de reponse b = a d mod n, et de la 
valeur de prevalidation q, transmission (reference 2) de b 
et q du prouveur au verifieur et calcul (reference 3) par 
le verifieur des quantites a*b, q*n et a*b-q*n pour 
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proceder a la verification de 1 ' authentif ication, soit a 
la verification de signature d'un message M, suite au 
calcul (reference 1) au niveau du prouveur d f une signature 
S = S d (M) du message M et de la valeur de prevalidation q, 

5 envoi (reference 2) du verifieur au prouveur de q, S et M, 
calcul (reference 3) au niveau du verifieur des quantites 
a*b = S*S, q*n et a*b-q*n pour proceder a la verification 
de signature. 

Dans la figure 1 et les figures suivantes, une 

10 fleche droite represente la transmission des valeurs 
precitees entre verifieur et prouveur ou reciproquement et 
une boucle flechee au niveau du prouveur ou du verifieur 
represente la mise en ceuvre d'un calcul interne au niveau 
du prouveur ou du verifieur. Enfin, dans la suite de la 

15 description, on designe par reponse R soit la valeur 
calculee b par chiffrement de l'alea a dans le cas d'une 
verification d* authentif ication b = a d mod n, soit la 
valeur de signature S = S d (M) suite a la mise en presence 
du verifieur et du prouveur. 

20 Differents exemples de mise en ceuvre du procede 

objet de la present e invention seront maintenant decrits a 
partir des algorithmes sous- jacents, designes par 
algorithmes RSA et algorithmes de Rabin. 
Algorithmes RSA et de Rabin sous- jacents 

25 L'algorithme RSA est le plus cel^bre des 

algorithmes cryptographiques asym^triques . II a ete 
invente par RIVEST, SHAMIR et ADLEMAN en 1978. On peut le 
trouver decrit dans : 

R.L. RIVEST, A. SHAMIR, L.M. ADLEMAN : A Method for 
30 Obtaining Digital Signatures and Public-Key Cryptosystems, 
Communications of the ACM, 21, n°2, 1978, pp. 120-126. 
ou dans les documents suivants : 



WO 00/64097 




PCT/FROO/01047 



• ISO/IEC 9594-8/ITU-T X.509, Information Technology - 
Open Systems Interconnection - The Directory: 
Authentication Framework ; 

• ANSI X9.31-1, American National Standard, Public-Key 
5 Cryptography Using Reversible Algorithms for the 

Financial Services Industry, 1993. 
Ces documents sont introduits dans la presente description 
a titre de reference. 

L'algorithme RSA utilise un nombre entier n qui 

10 est le produit de deux grands nombres premiers p et r, et 
un nombre entier e, premier avec ppcm (p-1, r-1 ) , et tel que 
e * ± 1 modulo ppcm (p-1, r-1 ) . Les entiers n et e 
constituent la cle publique. Le calcul en cle publique 
fait appel a la fonction a de Z/nZ dans Z/nZ d§finie par 

15 a(x)=x e mod n. Le calcul en cle secrete fait appel a la 
fonction a' 1 (y)=y d mod n, ou d est 1'exposant secret, 
appele aussi "cle secrete" ou "cle privee", defini par 
ed = 1 mod ppcm (p-1, r-1) . 

Notons n le modulo public RSA, notons d 1'exposant 

20 secret RSA et notons e 1'exposant public RSA. 

Dans le cas d'une verification d f authentif ication, 
le verifieur genere un nombre aleatoire A modulo n, et 
1'envoie au prouveur. Celui ci calcule alors B= A d modulo 
n, et renvoie cette valeur B au verifieur. Celui-ci 

25 accepte alors 1' authentif ication si et seulement si: 
B e modulo n = A. 

La plus petite valeur de e pour mettre en ceuvre 
l'algorithme RSA est e = 3. Pour e = 2, on parle 
d' algorithme de Rabin ; celui-ci sera decrit ci-apres dans 

30 la description. Cette valeur e = 3 est interessante car 
elle permet au verifieur de n' avoir a effectuer que deux 
multiplications modulaires. 
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L' algorithme de Rabin est en quelque sorte un 
algorithme RSA avec l'exposant public e = 2. En fait, 
lorsque e = 2, la fonction x e n'est pas bijective 
modulo n, lorsque n est le produit de deux nombres 
5 premiers > 2, on introduit done des petites modifications 
dans 1' utilisation de 1' algorithme de Rabin par rapport au 
RSA. 

On peut trouver une description de 1' algorithme de 
Rabin dans : 

10 M.O. Rabin, Digitized Signatures and Public-Key Functions 
as intractable as Factorization, Technical Report LCS/TR- 
212, M.I.T. Laboratory for Computer Science, 1979, 
introduit dans la presente demande de brevet a titre de 
reference . 

15 Exemples de mise en oeuvre du procede objet de 1* invention 
a partir des algorithmes de Rabin et RSA 
♦ Algorithme de Rabin 

Le procede, objet de la presente invention, sera 
tout d'abord decrit dans un mode de realisation 

20 particulier non limitatif a partir de l f algorithme de 
Rabin, soit pour e = 2 . 

Verification d 1 authentif ication 
Ainsi que represents en figure 2a, un exemple 
possible d' utilisation de 1' algorithme de Rabin en 

25 verification d' authentif ication est maintenant decrit. 

No tons n le modulo public. Le verifieur genere un nombre 
aleatoire A modulo n, et l'envoie, (reference 0 sur la 
figure), au prouveur. Celui-ci calcule alors un nombre B 
(reference 1), et renvoie cette valeur B au verifieur. 

30 Celui-ci accepte alors 1' authentif ication si et seulement 
si: B*B modulo n est egal a l'une des quatre valeurs 
possibles suivantes : A, ou n-A, ou C*A modulo n, ou -C*A 
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modulo n. C est un nombre fixe par le protocole, C = 2 le 
plus souvent . 

Pour simplifier le processus de verification, 
conformement au procede objet de la presente invention, le 

5 prouveur n' envoie pas, (reference 2), la valeur B seule : 
il envoie B et Q, ou Q est le quotient de B*B par le 
modulo public n. Le verifieur verifie alors que Dar = B*B - 
Q*n est bien egal a l'une des quatre valeurs suivantes : 
A, n-A, (C*A) modulo n, ou (-C*A) modulo n. De plus, il 

10 peut calculer (C*A) modulo n en calculant C*A, en gardant 
cette valeur si elle est < n, et en prenant la valeur C*A 
- n sinon. De meme, il peut calculer (-C*A) modulo n en 
calculant n-C*A, en gardant cette valeur si elle est >= 0, 
et en prenant la valeur C*n - C*A sinon. Ainsi le 

15 verifieur n f a plus aucune division a effectuer. 

Verification de signature 
Ainsi que represents en figure 2b, et en 
conservant les memes notations que ci-dessus, on note M le 
message dont le verifieur souhaite verifier la signature 

20 S. La signature S est obtenue a partir de la cle privee d 
par S = S d (M), S d (M) designant 1* operation de calcul de 
signature du message M. Si S est une signature Rabin de M, 
alors le verifieur verifie normalement que S*S modulo n = 
f(M) ou n-f(M), ou (2*f(M) modulo n) ou (-2*f(M) modulo 

25 n) , ou f est une fonction publique standardisee du message 
M. Par exemple f est la fonction identite, ou bien est 
decrite dans une norme de signature ; par exemple on peut 
utiliser les operations de paddage ou concatenation de la 
norme PKCS#1, etablie pour du RSA normalement, confer les 

30 elements descriptifs de cette norme ci-apres dans la 
description . 

En conservant les memes notations que ci-dessus, 
pour simplifier le processus de verification de la 
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10 

signature, ainsi que represents en figure 2b, dans le 
precede objet de la presente invention, le prouveur 
n' envoie pas, (reference 2), la valeur S seule : il envoie 
S et Q, oil Q est le quotient de S*S par le modulo public 

5 n. Le verifieur verifie alors que D S r = S*S - Q*n est bien 
6gal a f (M) , ou n-f(M), ou C*f(M) modulo n, ou -C*f(M) 
modulo n, od C est un nombre fixe par le protocole, C 
pouvant etre pris egal a 2. Comme ces deux dernieres 
valeurs peuvent etre calculees modulo n en effectuant zero 

10 ou une soustraction par n, le verifieur n' a plus aucune 
division a calculer. 
♦ Algorithme RSA 

Le procede, objet de la presente invention, sera 
maintenant decrit dans un mode de realisation particulier 

15 non limitatif a partir de 1' algorithme RSA, soit pour 
e - 3. 

♦ ♦ Verification d' authentif ication 

Ainsi que represents en figure 3a, a partir d'un 
alea A, pour simplifier le processus de verification, dans 

20 la presente invention le prouveur n'envoie pas, (reference 
2), la valeur B seule : il envoie B, Ql et Q2, ou Ql est 
le quotient de B*B par le modulo public n, et ou Q2 est le 
quotient de B* ( B*B - Ql*n) par n. Le verifieur verifiera 
alors que Darsa = B* (B*B - Ql*n) -Q2*n est bien egal a A. 

25 Ainsi le verifieur n' a plus aucune division a effectuer. 

♦ ♦ Verification de signature 

En conservant les memes notations que ci-dessus et 
en notant M le message dont le verifieur souhaite verifier 
la signature S, S est une signature RSA de M, alors le 
30 verifieur verifie normalement que S e modulo n = f (M) , o& f 
est une fonction publique standardisee du message M. Par 
exemple f est la fonction identite, ou bien est decrite 
dans une norme de signature RSA, comme par exemple la 



WO 00/64097 



PCT/FR00/01047 



11 

norme PKCS#1. La fonction publique normalisee peut 
consister a appliquer au message M une fonction de 
condensation SHA-1 pour obtenir un condense de message CM, 
puis a concatener a ce condense de message une valeur 
5 constante. 

Ainsi que represents en figure 3b/ et en 
conservant les memes notations que ci-dessus, pour 
simplifier le processus de verification de la signature, 
dans le procede, objet de la presente invention, le 

10 prouveur n' envoie pas, (reference 2), la valeur S seule : 
il envoie S, Ql et Q2, ou Ql est le quotient de S*S par le 
modulo public n, et ou Q2 est le quotient de S* ( S*S - 
Ql*n) par n. Le verifieur verifiera alors que D S rsa = 
S* (S*S - Ql*n) -Q2*n est bien egal a f (M) . Ainsi le 

15 verifieur n' a plus aucune division a effectuer. 

La fonction de condensation SHA-1 est une fonction 
publique de "condensation". Elle prend en entree un 
message dont la taille peut aller de 0 octets a plusieurs 
Giga octets, et donne en sortie un "condense" du message 

20 de 160 bits. Cette fonction est souvent utilisee dans des 
normes ou avec des algorithmes de signature, car elle est 
reputee etre resistante aux collisions, c'est-a-dire que 
1'on ne sait pas trouver concretement deux messages 
distincts qui ont le meme condense (il en existe mais on 

25 ne sait pas comment trouver un tel couple de messages) . 
Ceci permet de signer le condense des messages plut6t que 
les messages eux-memes. 

La norme PKCS#1 est une norme de signature RSA. 
Elle decrit une fonction publique f. Cette fonction f est 

30 appliquee sur le message M a signer avec RSA avant de 
lancer 1' operation d' exponentiation modulaire RSA 
proprement dite : la signature RSA de M sera done 

S = (f(M)) d modulo n, ou n est le modulo public 
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RSA et ou d est l'exposant secret RSA. f utilise une 
fonction de condensation (par exemple SHA-1) suivie d' un 
paddage, ou concatenation, avec une constante. 

Pour une description plus detaillee, on peut 
5 consulter : 

PKCS#1, RSA Encryption Standard, version 2, 1998, 

disponible a 1'adresse suivante : 

ftp : //ftp . rsa . com/pub/pkcs/doc/pkcs- 1 v2 . doc 

dont la version §ditee est introduite dans la presente 

10 demande a titre de reference. 

L' invention c.onsiste ainsi a fournir des donnees 
supplementaires au verifieur afin de lui faciliter les 
calculs. Pour precalculer ces donnees, ici des quotients 
constituant la ou les valeurs de pre-validation, on n' a 

15 pas besoin d'utiliser la cle secrete de 1' algorithme . Cela 
signifie que ces donnees sont completement redondantes par 
rapport aux valeurs transmises a la carte dans une 
utilisation "classique" de 1' algorithme asymetrique. En 
fait, dans la version "classique", la carte sait retrouver 

20 elle-meme ces quotients. II n'y a done aucune information 
supplementaire fournie a la carte, au sens de la theorie 
de 1' information, lorsqu' on met en oeuvre le procede, objet 
de la presente invention tel que decrit precedemment . Cela 
montre que la securite de 1' ensemble n' est en rien 

25 affaiblie par rapport a la mise en oeuvre "classique" de 
l r algorithme. 
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REVINDICATIONS 

1. Precede de verification de signature, 
respectivement d f authentif ication, au moyen d'un processus 
de calcul cryptographique asymetrique a cle privee et a 

5 cle publique, entre une entite "prouveur" et une entite 
"verifieur", 1' entite prouveur effectuant des calculs 
cryptographiques a partir de ladite cle privee en vue 
d'effectuer un calcul de signature, respectivement d'une 
valeur d f authentif ication, constituant une valeur de 

10 reponse et l f entite verifieur, a partir de cette valeur de 
reponse, effectuant des calculs cryptographiques a partir 
de ladite cle publique en vue de proceder a cette 
verification de signature, respectivement cette 
authentif ication, les operations de calcul cryptographique 

15 mettant en oeuvre le calcul de multiplications modulo n ou 
des grands nombres, caracterise en ce que pour un 
processus de calcul cryptographique mettant en oeuvre une 
cle publique, comprenant un exposant public e et un modulo 
public n, et une cle privee comprenant un exposant prive, 

20 celui-ci comprend les etapes suivantes : 

- calculer au niveau de ladite entite prouveur au 
moins une valeur de pre-validation ; 

transmettre de 1' entite prouveur a 1' entite 
verifieur ladite au moins une valeur de pre-validation, 

25 cette valeur de pre-validation permettant a l 1 entite 
verifieur d'effectuer au moins une reduction modulaire en 
1' absence de toute operation de division pour cette 
reduction modulaire, 

2. Proc6de selon la revendication 1, caracterise 
30 en ce que pour un exposant public e=2, le processus de 

calcul cryptographique etant base sur un algorithme de 
RABIN, ladite au moins une valeur de pre-validation 
comprend une valeur unique, quotient Q du carre de ladite 
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valeur de signature, respectivement de reponse ,par ledit 
modulo public n, Q = R*R/n, ou R designe ladite valeur de 
signature, respectivement de reponse, a une 
authentif ication . 
5 3* Procede selon la revendication 2, caracterise 

en ce que suite a la reception par ladite entite verifieur 
de ladite valeur de reponse a une verification 
d* authentif ication respectivement de signature d'un 
message (M) et de ladite au moins une valeur de pre- 
10 validation, comprenant ledit quotient, ce procede 
comprend, au niveau de ladite entite verifieur, les etapes 
suivantes : 

- calculer la difference (D A r, D sr ) entre le carre 
de la valeur de reponse R*R et le produit Q*n dudit 

15 quotient Q par ledit modulo public n, 
(Dar. D S r) = R*R -Q*n ; 

- verifier I'egalite de ladite difference avec la 
valeur d f une fonction de cette valeur de reponse, en 
l f absence de toute operation de division par l f operation 

20 modulo n . 

4. Procede selon la revendication 1, caracterise 
en ce que pour un exposant public e = 3, le processus de 
calcul cryptographique etant base sur un algorithme RSA, 
ladite au moins une valeur de pre-validation comprend : 

25 - un premier quotient Qi du carre R*R de ladite 

valeur de reponse R par ledit modulo public n ; 

- un deuxieme quotient Q 2 du produit de ladite 
valeur de reponse et de la difference entre le carre R*R 
de cette valeur de reponse et du produit dudit premier 

30 quotient Qi et du modulo public n, par ledit modulo public 
n, Q 2 = R* (R*R - Q!*n)/n. 

5. Procede selon la revendication 4, caracterise 
en ce que suite a la reception de ladite valeur de reponse 
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R et de ladite au moins une valeur de pre-validation 
comprenant lesdits premier et deuxieme quotients Qi, Qz, 
ledit procede comprend, au niveau de ladite entite 
verifieur, les etapes suivantes : 

5 - calculer la difference (Dar S a/ D SRS a) entre le 

produit de ladite valeur de reponse R et de la difference 
entre le carre R*R de cette valeur de reponse et le 
produit dudit premier quotient Qi et du modulo public n et 
le produit dudit deuxieme quotient Q 2 et dudit modulo 

10 public n, (Darsa, Dsrsa) = R* (R*R - Qi*n) -Q 2 *n ; 

- verifier I'egalite de cette difference avec la 
valeur d'une fonction de ladite valeur de reponse, en 
1' absence de toute operation de division par operation 
modulo n. 

15 6. Procede selon la revendication 3 ou 5, 

caracterise en ce que pour une operation de verification 
de signature d'un message (M) , ladite fonction comprenant 
une fonction publique normalisee f (M) de ce message M, il 
comprend les etapes suivantes : 

20 - appliquer a ce message une fonction de 

condensation pour obtenir un condense de message CM ; 

- concat^ner a ce condense de message une valeur 
constante . 

7. Procede selon l'une des revendications 3 ou 5, 
25 caracterise en ce que, pour une operation de verification 

d f authentif ication, ce procede comprend en outre l'etape 
de transmission de l f entite verifieur a l f entity prouveur 
d'une valeur d f incitation. 

8. Procede selon la revendication 1, caracterise 
30 en ce que ladite valeur d'incitation comprend une valeur 

aleatoire A modulo n, ladite valeur de reponse R comprend 
une valeur chiffr^e B, et ladite fonction de la valeur de 
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reponse comprend une f onction f (A) de ladite valeur 
aleatoire A. 

9. Procede selon I'une des revendications 3 et 7, 
caracterise en ce que ladite f onction f (A) de ladite 

5 valeur aleatoire A comprend une fonction parmi les 
f onctions f (A) = A, f (A) = n-A, f (A) = C*A modulo n, 
f (A) = -C*A modulo n. 

10. Procede selon la revendication 9, caracterise 
en ce que, au niveau de l'entite verifieur, le calcul de 

10 ladite fonction f (A) = C*A modulo n comprend le calcul de 
la valeur C*A et la memorisation de cette valeur si 
C*A < n, et le calcul et la memorisation de la valeur C*A- 
n sinon, et en ce que le calcul de ladite fonction 
f (A) = -C*A modulo n comprend le calcul de la valeur n-C*A 

15 et la memorisation de cette valeur si n-C*A ^ 0, et sinon 
le calcul de la valeur intermediaire C*n-C*A, et, si cette 
valeur intermediaire est superieure ou egale a zero, le 
calcul et la memorisation de la valeur de C*n-C*a comme 
valeur affectee a la valeur de -C*A modulo n, ce qui 

20 permet de verifier I'egalite de ladite authentif ication en 
1 1 absence de toute division pour la reduction modulaire. 

11. Procede selon les revendications 5 et 8, 
caracterise en ce que ladite fonction f (A) de ladite 
valeur aleatoire A est la fonction f (A) = A, ce qui permet 

25 de verifier l f egalit6 de ladite difference et la validite 
de ladite authentif ication, en l 1 absence d' operation de 
division pour la reduction modulaire. 

12. Procede selon la revendication 1, caracterise 
en ce que ladite valeur de reponse, valeur chiffree B, et 

30 ladite valeur de quotient Q sont concatenees prealablement 
a leur transmission de l'entite prouveur & l'entite 
verifieur. 
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13. Utilisation du procede selon la revendication 
1, l'entite verifieur comprenant un systeme embarque tel 
qu'une carte a microprocesseur et l'entite prouveur un 
systeme lecteur de systeme embarque. 
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78220 VIROFLAY 
France 



NOTA : A titre exceptjonnel, le nom de I'inventeur peut etre suivi de celui de la societe a laquelle il appartient (societe d'appartenance) 
lorsque cell&ci est differente de la societe deposante ou titulaire. 



Date et signature (s) du (des) demandeur (s) ou du mandataire 

Louveciennes, le 16 avril 1999 y 
Corlu Bernard (mandaj 





This Pag© Blank (uspto) 



PCT 



REQUETE 



Le sousstgne requiert que ia presente demande 
intemationale soit traitee conformement au Traite de 
cooperation en matiere de brevets. 



t 

office 



Reserve a Tonice recepteur 



Demande intemationale n° 



Date du depot international 



Nom de I 'office recepteur et "Demande intemationale PCT ! 



Reference du dossier du deposant ou du mandataire (facultatij) 
(12 caracteres au maximum) DOT *57Q7/Dr 



Cadre n* I TITRE DE L'hNVENTION 

Proc§de de verification de signature ou d'authentification. 


Cadre n° 11 DEPOSANT 




Nom et adresse : (Nom de famille suivi du prenom; pour une personne morale, designation 
officielle complete. L 'adresse doit comprendre le code postal et le nomdu pays. Le pays de 
I adresse indiquee dans ce cadre est I 'Ltat ou le deposant a son domicile si aucun domicile 
n 'est indique ci-dessous.) 

BULL CP8 

68, route de Versailles 
BP 45 

78430 LOUVECIENNES 
FRANCE 


I I Cette personne est aussi 
I 1 inventeur. 


n° de telephone 

(33) 1 39.66.61.76 


n° de telecopieur 

(33) 1 39.66.61.73 


n° de tel^imprimeur 


Nationality (nom de I'Etat) : k ,^r- 

FRANCE 


Domicile (nom de I'Etat) : 

FRANCE 


Cette personne est | 1 tousles Etats tous.les Elais designes sauf | 1 les Etats-Unis d Amerique | | jes Etats indiques dans 

deposant pour : I J designes (es Etats-Unis d'Amerique | | seulement | 1 le cadre supplemental^ 


Cadre n° III AUTRE(S) DEPOSANT(S) OU (AUTRE(S)) INVENTEUR(S) 


Nom et adresse : (Nom de famille suivi du prenom; pour une personne morale, designation 
offtcielte complete. L 'adresse doit comprendre le code postal et le nom du pays. Le pays de 
I adresse indiquee dans ce cadre est I 'Ltat ou le deposant a son domicile si aucun domicile 
n 'est indique ci-dessous.) 

PATARIN Jacques 
1 1 rue Amedee Dailly 
78220 VIROFLAY 
FRANCE 


Cette personne est : 

| | deposant seulement 

| ^ | deposant et inventeur 

| | inventeur seulement 

(Si cette case est cochee. 
ne pas remplir la suite.) 


National ite (nom de I'Etat) : 

FRANCE 


Domicile (nom de I'Etat) : 

FRANCE 


Cette Dersonnc est I 1 tousles Etats | 1 tous les Etats designes sauf les Etats-Unis d'Amenque | ] les Etats tndiques dans 

dfiposSm po^ I I d6si enes | | les Etats-Unis d'Amenque seulement | 1 le cadre supplemental 


| j D'autrcs deposants ou inventcurs sont indiques sur une feuillc annexe. 


Cadre n- IV MANDATAIRE OU REPRESENTANT COMMUN; OU ADRESSE POUR LA CORRESPONDANCE 


La personne dont I'identite est donnee ci-dessous est/a ete designee pour agir au nom du ou r— i 
des deposants auprcs des autorites intemationales competentes, commc: ~ JJ£_J 


mandataire | | representant commun 


Nom et adresse * (Nom de famille suivi du prenom; pour une personne morale, designation officielle 
complete. 1 'adresse doit comprendre le code postal et le nom du pays.) 

BULL S.A 
CORLU Bernard 

PC58D20 / 68, route de Versailles 

F- 78434 LOUVECIENNES Cedex (FRANCE) 


n° de telephone 

(33) 1 39.66.61.76 


n° de telecopieur 

(33) 1 39.66.61.73 


n° de teldimprimeur 


I 1 Adresse pour la correspondance : cocher cette case lorsque aucun mandataire ni representant commun n'est/n'aete designe" 

| | et que Tespace ci-dessus est utilise pour indiquer une adresse speciale a laqueile la correspondance doit etre envoyee. 



This Page 
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Feuille n° 



Suite du cadre n" III AUTRE(S) DEPOSANT(S) OU (AUTRE(S)) INVENTEUR(S) 


Si aucun des sous-cadres suivants n 'est utilise, cette feuille ne doit pas etre incluse dans la requete. 


Nom ct adresse : (Horn de famille suivi du prenom: pour une personne morale, designation 
officielle complete L 'adresse doit comprendre le code postal et le nom du pays. Le pays de 
I adresse indiquee dans ce cadre est I'Etat oil le deposant a son domicile si ducun domicile 
n est indique ci-dessous.) 

GOUBIN Louis 
3 rue Brown-Sequard 
75015 PARIS 
FRANCE 


Cette personne est : 
. | | deposant seulement 

| ^ deposant et inventeur 

| | inventeur seulement 
(Si cette case est cochee. 
ne pas remplir la suite ) 


Nationalile (nom de I'Etat) : 

FRANCE 


Domicile (nom de I'Etat) ; 

FR ANC!F. 


Ccttc personne est I 1 touslesEtats 1 | tous les Etats designes sauf | 1 | es Etats-Un 
deposant pour : 1 1 designes 1 1 les Etats-Unis d'Amerique L-Jg seulement 


is d'Amerique | 1 t es E tats indiques dans 
1 1 le cadre supplemental 


Nom et adresse : (Nom de famille suivi du prenom: pour une personne morale, designation 
officielle complete. L 'adresse doit comprendre le code postal et le nom du pays. Le pays de 
I adresse indiquee dans ce cadre est I 'Etat oil le deposant a son domicile si aucun domicile 
n est indique ci-dessous.) 


Cette personne est : 

| | deposant seulement 

| | deposant et inventeur 

[ | inventeur seulement 

(Si cette case est cochee. 
ne pas remplir la suite.) 


Nationality (nom de TEtal) : 


Domicile (nom dc I'Etat) : 


Cette ncrsonnc est f - ! touslesEtats I I tous les Eiats desienes sauf 1 I les Etats- Ur 
deposant pour .: 1 1 designes | | les Etats-Unis d'A~mcrique I 1 seulement 


lis d'Amerique | I les Etats indiques dans 
| 1 le cadre suppfementaire 


Nom et adresse : (Nom de famille suivi du prenom: pour une personne morale, designation 
officielle complete. L 'adresse doit comprendre le code postal et le nom du pays. Le pays de 
I adresse indiquee dans ce cadre est I 'Etat ou le deposant a son domicile si aucun domicile 
n est indique ci-dessous.) 


Cette personne est : 

| | deposant seulement 

[ | deposant et inventeur 

| | inventeur seulement 
(Si cette case est cochee, 
ne pas remplir la suite.) 


Nationality (nom dc I'Etat) : 


Domicile (nom de PEtat) : 


Cette Dersonne est 1 1 lous les Etats 1 1 tous les Eiats designes sauf 1 1 les Etats-Unis d'Amerique 1 | les Etats indiques dans 

daposant pour : 1 1 d «ignes | | les Etats-Unis d'Amerique I I seulement | | le cadre suppfementaire 


Nom et adresse : (Nom de famille suivi du prenom: pour une personne morale, designation 
officielle complete. L 'adresse doit comprendre le code postal et le nom du pays. Le pays de 
I adresse indiquee dans ce cadre est I 'Etat oil le deposant a son domicile si aucun domicile 
n 'est indique ci-dessous.) 


Cette personne est : 

| | deposant seulement 

| | deposant et inventeur ~ 

| | inventeur seulement 
(Si cette case est cochee, 
ne pas remplir la suite.) 


Nationalile (nom de I'Etat) : 


Domicile (nom de I'Etat) : 


Cette Dersonne est 1 1 touslesEtats | 1 tous les Etats designes sauf 1 | les Etats-Unis d'Amerique 1 | les Etats indiques dans 

dlposantpour^ 1 ' d * si & n * s 1 1 les Etats-Unis d'Amerique I | seulement | 1 le cadre supplemental 


[ ] D'autres deposants ou inventeurs sont indiques sur une autre feuille annexe. 



Formutaire PCT/RO/10! (feuille annexe) Quillet 1998; ^impression Janvier 2000) . . . VoirAes notes relatives auformulaire de requete 
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Cadre n° V DESIGNATION D'ETAT: 



Feuille n° 



L^s designations suivantes sont faites conformcment a la regie 4. 9. a) (cocker les cases appropriees: une au moins doit I 'etre) : 
Brevet regional 

□ AP Brevet ARIPO : CH Ghana. GM Gambie, KE Kenya. LS Lesotho. MW Malawi, SD Soudan, SL Sierra Leone, 

SZ Swaziland. TZ Republique-Unie de Tanzanie. UG Ouganda, ZW Zimbabwe et lout autre Etat qui est un Etat contractant du 
Protocolc de Harare et du PCT 

□ EA Brevet eurasien : AM Armenie. AZ AzerbaTdjan. BY Belarus, KG Kirghizistan. KZ Kazakhstan. MD Republique de Moldova, 

RU Federation de Russie. TJ Tadjikistan, TiM Turkmenistan et tout autre Etat qui est un Etat contractant de la Convention sur 
. le brevet eurasien et du PCT 

gf EP Brevet europeen : AT Autriche. BE Belgique. CH et LI Suisse et Liechtenstein. CY Chypre. DE Allemagne, 
^ DK Dancmark, ES Espagne, FI Finlande, FR France, GB Royaumc-Uni. CR Grece, lE.Irlande, IT Italie, 

LU Luxembourg, MC Monaco, NL Pays-Bas, PT Portugal. SE Suede et tout autre Etat qui est un Etat contractant de la 

Convention sur le brevet europeen et du PCT 

□ OA Brevet OAPI : BF Burkina Faso, BJ Benin, CF Republique centrafricaine, CG Congo. CI Cote d'lvoire, 

CM Cameroun. GA Gabon, GN Guinee, GW Guinee-Bissau. ML Mali. MR Mauritanie, NE Niger. SN Senegal, 
TD Tchad, TG Togo et tout autre Etat qui est un Etat inembre de TOAPI et un Etat contractant du PCT (si une am re forme 

de protection ou de traiiemeni est souhaitee, le preciser sur la ligne pointillee) 

Brevet national (siuneautre forme de protection ou de traitement est souhaitee. le preciser sur la ligne pointillee) ; 

□ AE Emirats arabes unis □ LR Liberia 

□ AL Albanie □ LS Lesotho 

□ AM Armenie □ LT Lituanie 

□ AT Autriche □ LU Luxembourg 

□ AU Australic □ UV Lettonie 

□ AZ Azerbaijan □ MA Maroc 

□ BA Bosnie-Hcrzegovinc □ MD Republique de Moldova 

□ BB Barbade □ MG Madagascar 

□ BG Bulgarie C3 MK Ex-Republique yougoslave de Macedoine 

BR Bresil 

□ BY Belarus □ MN Mongolie 

□ CA Canada □ MW Malawi 

□ CH et LI Suisse et Liechtenstein □ MX Mexique 

53 CN Chine □ NO Norvege 

□ CR Costa Rica □ NZ Nouvelle-Zelande 

□ CU Cuba □ PL Pologne 

□ CZ Republique tcheque □ PT Portugal 

□ DE Allemagne □ RO Roumanic 

□ DK Danemark . □ RU Federation de Russie 

□ DM Dominique □ SD Soudan 

□ EE Estonie □ SE Suede 

□ ES Espagne □ SG Singapour 

□ FI Finlande □ SI Slovenie 

□ GB Royaumc-Uni □ SK Slovaquie 

□ GD Grenade □ SL Sierra Leone 

□ GE Georgie □ TJ Tadjikistan 

□ GH Ghana □ TM Turkmenistan 

□ GM Gambie □ TR Turquie 

□ HR Croatie □ TT Trinite-et-Tobago 

□ HU Hongrie T ^ Republique-Unie de Tanzanie 

□ ID Indonesie □ UA Ukraine 

□ IL Israel 5- UG ° uganda 

□ IN Inde JSj US Etats-Unis d'Amerique 

□ IS Islandc 

j&fjP Japon □ UZ Ouzbekistan 

□ KE Kenya □ VN Viet Nam 

□ KG Kirghizistan □ YU Yougoslavie 

□ KP Republique populairc democratique~de Coree . ~ □ ZA Afrique du Sud ' ~7 . . . ; 

□ ZW Zimbabwe 

□ KR Republique de Coree Cases reservees pour la designation d'Etats Qui sont devenus parties 

□ KZ Kazakhstan au p CT apres la publication de la prdsente feuille : 

□ LC Sainle-Lucie □ 

□ LK Sri Lanka □ 

Declaration concernant les designations de precaution : outre les designations faites ci-dessus, le deposant faitaussi conform em en t 
a la regie 4.9. b) toutes les designations qui seraient autorisees en vertu du PCT, a F exception de toute designation indiquee dans le cadre 
supplemental comme etant exclue de la portde de cette declaration. Le deposant declare que ces designations additionnelles sont 
faites sous reserve de confirmation et que toute designation qui n'est pas confirmee avant I'expiration d*un deiai de 1 5 mois a compter 
de la date de priorite do it etre consider comme retiree par le deposant a Texpiration de ce deiai. (La confirmation (ycompris les taxes) 
doit parvenir a I 'office recepteur dans le deiai de 1 5 mois.) 



Formulaire PCT/RO/101 (deuxieme feuille) Qanvier 2000) Voir les notes relatives au formulaire de requite 
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Cadre n° VI REV END I CATION DE PRIORITE 



; Frio 



Fcuille n a 



indiqaee: 



□ U H revendications de priorite sont 
indiqWees dans le cadre supplemental. 



Dale dc depot 
de la demande anterieure 
(jour/mois/annee) 



Numero 
de la demande anierieure 



(l) 20 avril 1999 
(20.04.1999) 



99 04975 



Lorsque la demande anierieure est unc : 



demande naiionale : 
pays 



FRANCE 



demande regionale :* 
office regional 



demande international : 
office recepteur 



(2) 



(3) 



L'office recepteur est prid de preparer el de iransmettre au Bureau international une copie cert.fiee conforme de la ou des demandes 
an°e "ieures (settlement si la demande anierieure a ete deposee aupres de l office qui au.xf.ns de 
Tpresente demande Internationale, est I 'office recepteur) indiquees c.-dessus au(x) pomt(s) : 



la presente demande Internationale, est I office recepteur; incuquees ci-uc^u* au W . 

uc w j y 1 . ■ • . . n n/>.irnrur iMTrDWATf^WAI IT 



invention 
fementaire 



de Paris pour la pr otection — ~ ~j r- . . 

no VII ADMINISTRATION CHAR GES DE LA RECHERCHE INTERNATIONALE 



Choix de Tadministration chargee de la recherche 
international (ISA) (si plusieurs administrations 
chareees de la recherche Internationale sont competentes 
pour proceder a la recherche Internationale, indiquer 
I administration choisie: le code d deux lettres peut etre 
utilise) : 



ISA/ 



Demande d'utilisatton des resultats d'une recherche anterieure; mention de 
cette recherche (si une recherche anterieure a ete effectuee par I administration 
chargee de la recherche Internationale ou demandee a cette derniere) : 
Date (jour/mois/annee) Numero Pays (ou office regional) 

20.04.99 99 04975 FR 
FAS78nR 



Cadre n' VIII BORDEREAU; LANCUE DE DEPOT 



La presente demande Internationale eontient 
le nombre de feuilles suivant : 



requete 

description (sauf partie reservee 
au listage des sequences) 

revendications 

abrcge 

dessins 

partie de la description reservee 
au listage des sequences 

Nombre total de feuilles 



04 

12 

05 
01 
03 



25 



1 



Le ou ies elements coches ci-apres sont joints a la presente demande international 

1. n feuille de caicul des taxes 

2. pouvoir distinct signe 

3. □ copie du pouvoir general; numero de reference, le cas echeant : 

4. [□ explication de l'absence d'une signature 

5. (_T document(s) de priorite indique(s) dans le cadre n° VI au(x) point(s) : 

6. □ traduction de la demande Internationale en (langue) : 

7. □ indications separees concernant des micro-organismes ou autre materiel 

biologique deposes 

8. □ listage des sequences de nucleotides ou d'acides amines sous forme 

dechiffrable par ordinateur ^ , , ~ A r ~ 0 1 ->o 

v , Rapport de Recherche FA 578138 

9. □Siutres elements (prectser) : r r 



Figure des dessins qui 
doit accompagncr Pabrege : 



Langue de depot de la 
demande intemationale 



FRANCAIS 



Cadre n° IX SIGNATURE DU PEPOSANT OU DU MANDATAIRE 



A cote de chaque signature, indiquer le n am du signature et. si cela n apparait pas clairemen, a la lecture de la requete. a quel Hire I mteresse signe 

^ORJLU Bernard (mandataire) 



1 . Date effective de reception des nieces supposees . _ 
constituer la demande intemationale : 


2. Dessins : 
| | recus : 

| | non recus : 


3 Date effective de reception, recti fide en raison de la reception ultc- 
rieure, mais dans Ies delais, de documents ou de dessins completant ce 
qui est suppose constituer la demande intemationale : 


4 Date de reception, dans Ies delais, des corrections 
' demandees selon ['article 1 1.2) du PCT : 


5 Administration chargee de la recherche , 
intemationale (si plusieurs sont competentes) : ior\ i 


6. [ 1 Transmission de la copie de recherche differee 

1 1 jusqu'au paiement de la taxe de recherche. 


I Date de reception de I'exemplaire 
1 original par le Bureau international : 


Formulaire PCT/RO/101 (derniere feuille) (juillet 1998; repression Janvier 2000) Voir ies notes relatives aufc 


irmulaire de requete 
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PCT/FR00/01047 



TRAITE dSboOPERATION EN MATIEI^DE BREVETS 

ExpSditeur: le BUREAU INTERNATIONAL 



PCT 

NOTIFICATION DE LA RECEPTION DE 
L'EXEMPLAIRE ORIGINAL 

(rSgle 24.2.a) du PCT) 



Destinataire: 




BULL S.A. 




\s\Jtl\J, Del lldlU 

PC58D20 


/ / 

~ 5 juil 200(1 /toy 


68, route de Versailles 




F-78434 Louveciennes 
FRANCE 


Cedex^LL S.A. 



Date d'expedition (jour/mois/annee) 
15 juin 2000 (15.06.00) 


NOTIFICATION IMPORTANTE 


Reference du dossier du d§posant ou du mandataire 
PCT 3797/BC 


Demande internationale no 
PCT/FR00/01047 



II est notifie au deposant que le Bureau international a recu 1'exemplaire original de la demande internationale precisee 
ci-apres. 

Nom(s) du ou des deposants et de I'Etat ou des Etats pour lesquels ils sont deposants: 

BULL CP8 (pour tous les Etats designes sauf US) 

PATARIN, Jacques etc. (pour US seulement) 
Date du depot international : 20 avril 2000 (20.04.00) 

Date(s) de priorite revendiquee(s) : 20 avril 1999 (20.04.99) 



Date de reception de I'exemplaire original 
par le Bureau international 

Liste des offices design6s 



22 mai 2000 (22.05.00) 



National :BR,CN,JP,US 



ATTENTION 

Le deposant doit soigneusement verifier les indications figurant dans la presente notification. En cas de divergence entre ces 
indications et celles que contient la demande internationale, il doit aviser immediaternent le Bureau international. 

En outre, I'attention du deposant est appelee sur les renseignements donnes dans I'annexe en ce qui concerne 



[ X| les delais dans lesquels doit etre abordee la phase nationale 

| X| la confirmation des designations faites par mesure de precaution 

| | les exigences relatives a ux documents de priority. 



Une copie de la presente notification est envoyee a r office rScepteur et a ('administration chargee de la recherche internationale. 





Fonctionnaire autorise /) T*) — ^ / 


Bureau international de I'OMPI 




34, chemin des Colombettes 


^wotheeMUIha^ ^ 


121 1 Geneve 20, Suisse 




n° detelecopieur (41-22) 740.14.35 


n* de telephone (41-22) 338.83.38 


Formulaire PCT/IB/301 Quillet 1998) 


003352813 
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^^fc ^M|mande internationale no 

ANNEXE DU^PftMULAIRE PCT/IB/301 «P PCT/FROO/01047 

RENSEIGNEMENTS CONCERNANT LES DELAIS DANS LESQUELS DOIT ETRE ABORDEE 

LA PHASE NATIONALE 



II est rappele au deposant qu'il doit aborder la "phase nationale" aupres de chacun des offices designes indiques sur la 
notification de la reception de Texemplaire original (formulaire PCT/IB/301) en payant les taxes nationales et en remettant les 
traductions, telles qu'elles sont prescrites par les legislations nationales. 

Le delai d'accomplissement de ces actes de procedure est de 20 MOIS a compter del a date de priorite ou, pour les Etats 
designes qui ont ete elus par le deposant dans une demande d'examen preliminaire international ou dans une election ulterieure, 
de 30 MOIS a compter de la date de priorite, a condition que cette election ait ete effectuee avant T expiration du 19e mois a 
compter de la date de priorite. Certains offices designes (ou elus) ont fixe des delais qui expirent au-dela de 20 ou 30 mois a 
compter de la date de priorite. D'autres offices accordent une prolongation des delais ou un delai de grace, dans certains cas 
moyennant le paiement d'une taxe suppl^rnentaire. 

En plus de ces actes de procedure, le deposant devra dans certains cas satisfaire a d'autres exigences particulieres 
applicables dans certains offices. II appartient au deposant de veifler a remplir en temps voulu les conditions requises pour 
Touverture de la phase nationale. La majorite des offices designes n'envoient pas de rappel a I'approche de la date limite pour 
aborder la phase nationale. 

Des informations detaillees concernarit les actes de procedure a accomplir pour aborder la phase nationale aupres de 
chaque office designe, les delais applicables et la possibility d'obtenir une prolongation des delais ou un delai de grace ettoutes 
autres conditions applicables figurent dans le volume II du Guide du deposant du PCT. Les exigences concemant le depot d'une 
demande d'examen preliminaire international sont exposees dans le chapitre IX du volume I du Guide du deposant du PCT. 

GR et ES sont devenues Ii6es par le chapitre II du PCT le 7 septembre 1996 et le 6 septembre1997, respectivement, et 
peuvent done etre elues'dans une demande d'examen preliminaire international ou dans une election ulterieure presentee le 7 
septembre 1996 (ou a une date posterieure) ou le 6 septembre 1997 (ou a une date posterieure), respectivement, quelle que soit 
la date de depot de la demande internationale (voir le second paragraphe, ci-dessus). 

Veuillez noter que seul un deposant qui est ressortissant d'un Etat contractant du PCT lie par le chapitre II ou qui y a 
son domicile peut presenter une demande d'examen preliminaire international. 



CONFIRMATION DES DESIGNATIONS FAITES PAR MESURE DE PRECAUTION 

Seules les designations expresses faites dans la requete conformement a la regie 4.9.a) figurent dans la presente 
notification. II est important de verifier si ces designations ont 6te faites correctement. Des erreurs dans les designations peuvent 
etre corrigees lorsque des designations ont 6te faites par mesure de precaution en vert u de la regie 4.9.b). Toute designation 
ainsi faite peut etre confirmee conformement aux dispositions de la regie 4.9. c) avant ('expiration d'un delai de 15 mois a 
compter de la date de priorite. En fabsence de confirmation, une designation faite par mesure de precaution sera considered 
comme retiree par le deposant. II ne sera adresse aucun rappel ni invitation. Pour confirmer une designation , il faut deposer une 
declaration precisant I'Etat designe concerne (avec Tindication de la forme de protection 6u de traitement souhaitee) et payer les 
taxes de designation et de confirmation. La confirmation doit parvenir a I'office r6cepteur dans le delai de 15 mois. 

EXIGENCES RELATIVES AUX DOCUMENTS DE PRIORITE . 



Pour les deposants qui n'ont pas encore satisfait aux exigences relatives aux documents de priorite, il est rappele ce qui 

suit. 

Lorsque la priorite d'une demande nationale, regionale ou internationale anterieure est revendiquee, le deposant doit 
presenter une copie de cette demande anterieure, certified conforme par ('administration aupres de laquelle elle a 6te deposee 
("document de priorite"), a ("office recepteur (qui la transmettra au Bureau international) ou dtrectement au Bureau international, 
avant Texpiration d'un delai de 16 mois a compter de la date de priorite, etant entendu que tout document de priorite peut etre 
presente au Bureau international avant la date de publication de la demande internationale, auquel cas ce document sera repute 
avoir ete regu par le Bureau international le dernier jour du delai de 16 mois (regie 17.1. a)). 

Lorsque le document de priorite est delivrS par I'office recepteur, le deposant peut, au lieu de presenter ce document, 
demander a I'office recepteur de le preparer et de le transmettre au Bureau international. La requete a cet effet doit etre 
formulee avant Texpiration du delai de 16 mois et peut etre soumise au paiement d'une taxe (rdgle 17.1.b)). 

Si le document de priorite en question n'est pas fourni au Bureau international, ou si la demande adressee a I'office recepteur 
de preparer et de transmettre le document de priorite n'a pas ete faite (et la taxe correspondante acquittee, le cas echeant) 
avant Texpiration du delai applicable mentionne aux paragraphes precedents, tout Etat design^ peut ne pas tenir compte 
de la revendication de priorite; toutefois, aucun office designe ne peut decider de ne pas tenir compte de la revendication de 
priorite avant d'avoir donne au deposant la possibility de remettre le document de priorite dans un delai raisonnable en Tespece. 

Lorsque plusieurs priorites sont revendiquees, la date de priorite a prendre en consideration aux fins du calcul du delai de 
16 mois est la date du depot de la demande la plus ancienne dont la priorite est revendiquee. 
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Expediteur : le BUREAU INTERNATIONAL 



PCT 

NOTIFICATION RELATIVE 
A LA PRESENTATION OU A LA TRANSMISSION 
DU DOCUMENT DE PRIORITE 

(instruction administrative 41 1 du PCT) 


Destinataire: 

BULL S.A. 
uoriu, bernara 
PC58D20 

68, route de Versailles 
F-78434 Louveciennes Cedex 
FRANCE 


Date d'expedition (jour/mois/annee) 
15 juin 2000 (15.06.00) 




Reference du dossier du deposant ou du mandataire 
PCT 3797/BC 


NOTIFICATION IMPORTANTE 


Demande internationale no 
PCT/FROO/01047 


Date du depot international ftour/mois/annge) 
20 avril 2000 (20.04.00) 


Date de publication internationale (jour/mois/annee) 

Pas encore publiee 


Date de priorite Q'our/mois/ann6e) 
20 avril 1999 (20.04.99) 


Deposant 

BULL CP8 etc 



1. La date de reception (sauf lorsque les lettres "NR" figurent dans la colonne de droite) par le Bureau international du ou des 
documents de priorite correspondant a la ou aux demandes enumerees ci-apres est notifiee au deposant Sauf indication 
contraire consistant en un asterisque figurant a cote d'une date de reception, ou les lettres "NR", dans la colonne de droite, 
le document de priorite en question a ete presente ou transmis au Bureau international d'une mariiere conforme a la 
regie 17.1.a) ou b). 

2. Ce formulaire met a jour et rem place toute notification relative a la presentation ou a la transmission du document de priorite 
qui a ete envoyee precederhment. 

3. Un asterisque(*) figurant a cote d'une date de reception dans la colonne de droite signale un document de priorite presente 
ou transmis au Bureau international mais de maniere non conforme d la regie 17.1. a) ou b). Dans ce cas, I'attention du - 
deposant est appelee sur la regie 17.1.c) qui stipule qu'aucun office designe ne peut decider de ne pas tenir compte de la 
revendication de priorite avant d'avoir donne au deposant la possibility de remettre le document de priorite dans un delai 
raisonnable en I'espece. 

4. Les lettres "NR" figurant dans la colonne de droite signalent un document de priorite que le Bureau international n'a pas 
recu ou que le deposant n'a pas demande a I'office recepteur de preparer et de transmettre au Bureau international, 
conform6ment d la regie 17.1. a) ou b), respectivement. Dans ce cas, i'attention du deposant est appelee sur la regie I7.1.c) 
qui stipule qu'aucun office designe ne peut decider de ne pas tenir compte de la revendication de priorite avant d'avoir donne 
au deposant la possibilite de remettre le document de priorite dans un delai raisonnable en I'espece. 



Date de priorite Demande de priorite n 

20 avri 1999 (20.04.99) 99/04975 



Pavs. office regional ou 
office recepteur selon le PCT 

FR 



Date de reception du 
document de priorite 

22 mai 2000 (22.05.00) 





Bureau international de I'OMPI 
34, chemin des Colombettes 
121 1 Geneve 20, Suisse 

no de telecopieur (41-22) 740.14.35 


Fonctionnaire autorise: fj 

Dorothee Mulhausen 

no de telephone (41 -22) 338.83.38 
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Expediteur: le BUREAU INTERNATIONAL 



WO 00/64097 
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PCT 



AVIS INFORMANT LE DEPOSANT DE LA 
COMMUNICATION DE LA DEMANDE 
INTERNATIONALE AUX OFFICES DESIGNES 

(regie 47.1.c), premiere phrase, du PCT) 



Date d'expedition (jour/mois/annee) 
26 octobre 2000 (26.10.00) 



Destinataire: 
BULL S.A. 
Corlu, Bernard 
PC58D20 

68, route de Versailles 
F-78434 Louveciennes Cedex 
FRANCE 
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Reference du dossier du deposant ou du mandataire 
PCT 3797/BC 


AVIS IMPORTANT 


Demande internationale no 
PCT/FROO/01047 


Date du depot international (jour/mois/annee) 

20 avri 12000 (20.04.00) 


Date de priorite (jour/mois/annee) 
20 avril 1999 (20.04.99) 


Deposant 

BULL CP8 etc 



1. II est notifie par la presente qu'a la date indiquee ci-dessus comme date d'expedition de cet avis, le Bureau international a 
communique, comme le prevoit Particle 20, la demande internationale aux offices designes suivants: 

US 



Conformement a la regie 47.1. c), troisieme phrase, ces offices acceptent le present avis comme preuve determinants 
du fait que la communication de la demande internationale a bien eu lieu a la date d'expedition indiquee plus haut, et le 
deposant n'est pas tenu de remettre de copie de la demande internationale a I' office ou aux offices designes. 

2. Les offices designes suivants ont renonce a I'exigence selon laquelle cette communication doit etre effect uee a cette date: 
BR,CN,EP,JP 



La communication sera effectuee seulement sur demande de ces offices. De plus, le deposant n'est pas tenu de remettre 
de copie de la demande internationale aux offices en question (regie 49.1)a-bis)). 

3. Le present avis est accompagne d'une copie de la demande internationale publiee par le Bureau international le 
26 octobre 2000 (26.10.00) sous le numero WO 00/64097 

RAPPEL CON C ER N ANT LE CHAPITRE II (article 31 .2)a) et regie 54,2) 

Si le deposant souhaite reporter I'ouverture de la phase nationale jusqu'a 30 mois (ou plus pour ce qui concerne certains 
offices) a compter de la date de priorite, la demande d'examen preliminaire international doit etre presentee a 
('administration competente chargee de I'examen preliminaire international avant ('expiration d'un delai de 19 mois a 
compter de la date de priorite. 

II appartient exclusivement au deposant de veiller au respect du delai de 19 mois. 

II est a noter que seul un deposant qui est ressortissant d'un Etat contractant du PCT lie par le chapitre II ou qui y a son 
domicile peut presenter une demande d'examen preliminaire international. 

RAPPEL CONCERNANT L'OUVERTURE DE LA PHASE NATIONALE (article 22 ou 39.1)) 

Si le deposant souhaite que la demande internationale procede en phase nationale, il doit, dans le delai de 20 mois ou 
de 30 mois, ou plus pour ce qui concerne certains officesTaccomplir les actes mentionnes dans ces dispositions aupres 
de chaque office desjgne ou elu. 

Pour d'autres informations importantes concernant les delais et les actes a accomplir pour Touverture de la phase 
nationale, voir I'annexe du formulaire PCT/IB/301 (Notification de la reception de I'exemplaire original) et le volume II 
du Guide du deposant du PCT. 



Bureau international de I'OMPI 


Fonctionnaire autorise 


34, chemin des Colombettes 


J. Zahra 


1211 Geneve 20, Suisse 


no detelecopieur (41-22) 740.14.35 


no de telephone (41-22) 338.83.38 
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(30) Donnees relatives a la priority 
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FR 



(71) Deposant (pour tous les Etats designis saufUS): BULL CP8 
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Louveciennes (FR). 
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[FR/FR]; II, rue Amedee Dailly, F-78220 Viroflay (FR). 
GOUBIN, Louis [FR/FR]; 3, rue Brown-Sequard, F-75015 
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Avec rapport de recherche internationale. 



(54) Title: SIGNATURE VERIFICATION AND AUTHENTICATION METHOD 

(54) Titre: PROCEDE DE VERIFICATION DE SIGNATURE OU D'AUTHENTIFICATION 
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VERIFICATION 
VERIFICATION 

(0 12 3) AUTHENTiFICATiON 
VERiFICATiON A 
0,2,3 ) SIGNATURE 



A ... AUTHENTIFICATION VERIFICATION 

(57) Abstract 

The invention concerns a method for verifying signature or authentication between a prover and a verifier based on an asymmetrical 
cryptographic computational algorithm. The prover computes (1) at least a pre-validation value q, which is a quotient of two cryptographic 
values a, b t by the public modulo n t and transmits to the verifier said value q. Hie verifier computes (3) the products a*b and q*n and the 
difference a*b-q*n to produce at least a modular reduction in the absence of a division operation. The invention is applicable to signature 
verification and authentication between a proving microcomputer, and a verifying microprocessor card. 



TRAITE DE PERATION EN M ATI ERE DE B^/ETS 

PCT 



RAPPORT DE RECHERCHE INTERNATIONALE 
(article 18 et regies 43 et 44 du PCT) 



Reference du dossier du deposant ou 
du mandated re 

PCT 3797/BC 


POUR SUITE voir k notification de transmission du rapport de recherche irrtemationale 
(formulaire PCT/1SA/220) et le cas echeant le point 5 ci-apres 

A DONNER 


Demande Internationale n° 

PCT/FR 00/01047 


Date du depot \ntema\k>r\a](jour/mois/arm6e) 

20/04/2000 


(Date de p no rite (ta pins ancienne) 
(jour/moi$/ann6e) 

20/04/1999 


Deposant 

BULL CP8 



Le present rapport de recherche intemationaJe, etabii par i'administration chargee de la recherche irttemationale, est transmis au 
deposant conformement a rarticle 16. Une copie en est transmise au Bureau international. 



. feutlles. 



Ce rapport de recherche intemationaJe comprend 3 

[X] II est aussi accompagne cfune copie de chaque document relatif a i'etat de la technique qui y est cite. 



1. Base du rapport 

a. En ce qui concerns la lartgue, la recherche intemationaJe a ete effectuee sur la base de la demande intemationaJe dans la 
langue dans taqueite eile a 6t£ deposee, sauf indication contra! re donnee sous le meme point 

[ | la recherche irttemationale a 6t£ effectuee sur la base cfune traduction de la demande intemationaJe remise a i'administration. 

b. En ce qui cortceme lea sequences de nucleotides ou d'addes amines divulguees dans ta demande intemationale (le cas echeant), 
la recherche intemationaJe a ete effectuee sur la base du listage des sequences : 
| | contenu dans la demande intemationale, sous forme ecrite. 
| | deposee avec la demande intemationale, sous forme dechrffrable par ordinateur. 
| | remis uKerieurement a I'administration, sous forme ecrite. 
| | remis uK6rieurement a radministration, sous forme dechrffrable par ordinateur. 

| | La declaration, selon laquelle le listage des sequences presents par ecrit et foumi ulterieurement ne vas pas au-dela de la 
divulgation faite dans la demande telle que deposee, a ete foumie. 

[ | La declaration, selon laquelle les informations en registries sous forme dechiffrable par ordinateur sont identiques a celles 
du listage des sequences presente par ecrit, a et6 foumie. 



2. 
3. 



| | II a 6te estlme que certalnes revendlcatlons ne pouvalent pas fairs I'objet d'une recherche (voir le cadre I). 
| | II y a absence d'untte de I'lnventlon (voir le cadre II). 

En ce qui conceme le tltre, 

PT| le texte est approuve tel qu'il a ete remis par le deposant 

[ | Le texts a ete etabii par radministration et a la teneur suivante: 



En ce qui conceme I'abrege, 

|Y] le texte est approuve tel qull a ete remis par le deposant 

i — I le texte (reproduit dans le cadre III) a ete etabii par I'administration conformement a la regie 38.2b). Le deposant peut 

I I presenter des observations a radministration dans un deJai cfun mois a compter de la date d'expedition du present rapport 

de recherche intemationaJe. 

La figure des desslns a publier avec I'abrege est la Figure n° J 

in suggeree par le deposant. 1""] Aucune des figures 

M < < , n'est a publier. 

I I parce que le deposant n'a pas suggere de figure. 

I | parce que cette figure caractertse mieux rinvention. 



Formulaire PCT/1SA/210 (premiere feuille) Guiilet 1998) 
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RAPPORT DE RECI 



CHE INTERNATIONALE 



Internationale No 

f/FR 00/01047 



R DOMAINES SUR LESQUELS LA RECHERCHE A PORTE 


Documentation minfmaJe consuttee (systems de classification suM des aymbotes de c 

CIB 7 H04L G06F 


-tassement) 


Documentation consuttee autre que la documentation mini male dans la mesure ou cei 


3 documents rel event des domalnes sur tesquete a porte la recherche 



A. CLASSEMENT DE L'OBJET DE LA DEMANDE 

CIB 7 H04L9/32 



Selon la classification Internationale des brevets (CIB) ou a la tote selon la classification nation ate et la CIB 



EPO-Internal , WPI Data, INSPEC 



C. DOCUMENTS CONSIDERES COMME PERTINENTS 



Categorie ° Identification des documents cites, avec, le cas echeant, (Indication des passages pertinents 



no. des revendi cations vteees 



EP 0 791 877 A (FRANCE TELECOM) 
27 aoQt 1997 (1997-08-27) 
abrege 

page 2, ligne 55 -page 3, ligne 35 
revendi cations 1-6; figure 1 

CHANG C C ET AL: "AN ID-BASED SIGNATURE 
SCHEME BASED UPON RABIN'S PUBLIC KEY 
CRYPT0SYSTEM" 

PROCEEDINGS OF THE ANNUAL INTERNATIONAL 

CARNAHAN CONFERENCE ON SECURITY 

TECHNOLOGY, US, NEW YORK, IEEE, 

vol. CONF. 25, 1991, pages 139-141, 

XP000300422 

ISBN: 0-7803-01 20-X 

le document en entier 

-/-- 



1-5 



1-5 



Voir la suite du cadre C pour la fin de la Itete des documents 



Les documents de families de brevets sent indlques en annexe 



° Categories speoiales de documents cites: 

"A" document definissant fetal genera) de la technique, non 

considere com me partteullerement pertinent 
"E" document anterieur, mais publie a la date de depot international 

ou apres cette date 
"L* document pouvant jeter un doute sur une re verification de 

priority ou cite pour determiner la date de publication cfune 

autre citation ou pour une rateon speclate (telle qu'indiquee) 
*0" document se referant a une divulgation oraie, a un usage, a 

une exposition ou tous autres moyens 
"P" document publie avant la date de depot international, mais 

postedeurement a la date de priorite revendiquee 



document ulterieur publie apres la date de depot international ou la 
date de priorite et n'appartenenant pas a I'etat de la 
technique pertinent, mais cite pour comprendre le principe 
ou la theorie constftuant la base de Hnvention 

document particullerement pertinent; Tinven tion revendiquee ne peut 
etre consideree comme nouvelle ou comma impDquant une activite 
inventive par rapport au document considere isolement 

document partteullerernent pertinent; Plnven tlon revendkiuee 
ne peut etre conaideree comme impiiquant une activite Inventive 
lorsque le document est associe a un ou plusieurs autres 
documents de meme nature, cette comblnaison etant evidente 
pour une personne du metier 
1 document qui fait partle de la meme famille de brevets 



Date a laquelle la recherche internationals a ete effectivement achevee 

2 aoQt 2000 



Date cfexpedition du present rapport de recherche Internationale 

09/08/2000 



IMomet 



postale de I'acfrnini&tratton chargee de la recherche irttemationaJe 

Office European des Brevets, P.B. 5818 Patenttaan 2 

NL-2280HVRijswi]k 

Tel. (401-70) 340-2040. Tx. 31 651 epo nl, 

Fax: (+31-70) 340-3016 



Fonctionnaire autorise 



Gautier, L 



Formulate PCT/1SA/210 (deuxleme feulle) (Juliet 1992) 
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Internationale No 
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C<eutte) DOCUMENTS CONS IDE RES COM ME PERTINENTS 



Categorie ' Identification des documents cites, avec.l© cas echeart, rtndlcationdes passages pertinents 



no. dee revencfications vfeees 



EP 0 522 473 A (MITSUBISHI ELECTRIC CORP) 

13 Janvier 1993 (1993-01-13) 

abrege 

page 1, ligne 2 -page 2, ligne 19 
revendi cations 1,2; figure 1 



Formulate PCT/1SA/210 (suite de la deuxttme feufle) Outlet 1982) 
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T10NAL SEARCH REPORT 

on patent family members 



onal Application No 

i/FR 00/01047 



Patent document 
cited in search report 



Publication 
date 



Patent family 
members) 



Publication 
date 



EP 0791877 



27-08-1997 



FR 



2745399 A 



EP 0522473 



13-01-1993 



JP 
JP 
DE 
DE 
US 



2671649 
5012321 
69224238 
69224238 
5245657 



B 
A 
D 
T 
A 



29-08-1997 



29-10-1997 
22-01-1993 
05-03-1998 
20-05-1998 
14-09-1993 



Forni PCT/ISA/210 (patent tamBy annex) (My 1992) 
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lnterructtDnafte No 
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A. CLASS EM ENT DE L'OBJET DE LA DEMAND E 

CIB 7 H04L9/32 



la classification Internationale des brevets (OB) ou a la tote seton to classification rationale et la CIB 



B. POMAIWES SUR UESQUELS LA RECHERCHE A PORTE 



Documentation minima* consuttee (systems de classification euivi des syrnboies be dassement) 

CIB 7 H04L G06F 



Documentation consuttee autre que la documentation rntrnrnale dans ta mesure ou 



ces documents relevant das domainee sur teeouete a porta la rw^cxhe 



Base de donnees electronique consuttee au cours de ta recherche imemaflonaJe (ncm de la base de donnees, et si 

EPO-Internal , WPI Data, INSPEC 



>, termes de recherche utilises) 



C DOCUMENTS CONSIDERES COMME PERT! NEWTS 



Categories I 



dentification des documents cites, a vac. te cas echdant nndication des passages pertinents 



dee isvencficatians visees 



EP 0 791 877 A (FRANCE TELECOM) 
27 aoQt 1997 (1997-08-27) 
abrege 

page 2, Hgne 55 -page 3, ligne 35 
revendi cati ons 1-6 ; f i gure 1 

CHANG C C ET AL: "AN ID-BASED SIGNATURE 
SCHEME BASED UPON RABIN'S PUBLIC KEY 
CRYPTOSYSTEM" 

PROCEEDINGS OF THE ANNUAL INTERNATIONAL 

CARNAHAN CONFERENCE ON SECURITY 

TECHNOLOGY, US, NEW YORK, IEEE, 

vol. CONF. 25, 1991, pages 139-141, 

XP000300422 

ISBN: 0-7803-0120-X 

le document en ientler 

-/— 



4 



1-5 



1-5 



m 



Voir ta suite du cadre C pour ta fin de la fiste das documents 



ID 
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* Categories speciales de documents cites: 

"A" oYjcumemdefirtissamre^ 

considers comma parbcuiefement pertinent 

burner* anterieur. mais fxibfl^^ 
ouaprescettedate . . 
•i • ddcument pouvant Jeter un doute sur une revendlcatjon de 
pitoitteou^pourdeterrn^ 

autre citation ou pour une raison speciaJe (telle oV»>dlo>**») 
•O" document eereferara a urodr^^ 

une exposition ou tous autres moyens 
«©• document pubfie avant te date de depot irrtemationaJ, mais 

poaterieurement a la date de priorite ravendiquea 



T document utterieur put** apres la date de dj^J"* 8 ™^ 81 00 te 
date de priorite et n'appartenenarrt pas a fetat de la ^ 
technique pertinent mate cite pourcornprendre le principe 
ou la theohe constituarit ta base de rinvention 

•X- document paitlcuKerement pertinent; rlnven «tan j^SS* 
etre consideree comma nouveQe ou commein^pj^urwecuvite 
inventive per rapport au document oonsidere Isolement 

"V* document partk^erement pertinent; finven tion r « v « r 2* < J^* 4 . 
ne pout etre ccnsideree comma impfiquant una actMt 6 inventive 
lorsque le document est essocie a un ou pius»eura 
documents de memo nature, cette combtnaison etant evidente 
pour une pemonne du metier 

•&* document qui fait paroe de la rneme famfQe de brevets 



Oate a laqueUela recherche intemationale a eta effectivement 

2 aoQt 2000 



Date d expedition du present rapport de recherche trite mationaJe 

09/08/2000 



Norn et adresse postale da ^administration charoee da la recherche irrternationaie 
Office European des Brevets, P.B. 5818 Patentiaan 2 
NL-2280HV«iswQk 
Tel. (431-70) 340-2040, Tx. 31 651 eponi. 
Fax (431-70) 340-3016 



Forctionnaire autorise 



Gautier, L 
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EP 0 5ZZ 4/3 A (MITSUBISHI ELECTRIC CORr) 

13 janvier 1993 (1993-01-13) 

abrege 

page 1, ligne 2 -page 2, ligne 19 
revendi cations 1,2; figure 1 


1 

" V ';. 



-•1 Tii r" 



1 :. 
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